strcmpを使ってパスワードを判定すると、タイミング攻撃 (timing attack) にやられる危険性があるとのこと。へー、興味深い。

paellapaella のブックマーク 2010/04/19 17:52

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

パスワードの判定にstrcmpを使うべきでない理由

    strcmpを使ってパスワードを判定すると、タイミング攻撃 (timing attack) にやられる危険性があることの説明 (約20分)。 まとめ: パスワードなどの文字列を strcmp関数 (およびそれに類する関数) を使って判定す...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう